واجهة API مجانيةأدوات المطوّرينبلا مفتاحرسمي
Have I Been Pwned — Pwned Passwords
Passwörter mit k-Anonymität gegen Milliarden von Datenlecks prüfen; kein Schlüssel erforderlich
Die Pwned Passwords Range API von Have I Been Pwned ermöglicht es zu prüfen, ob ein Passwort in bekannten Datenlecks aufgetaucht ist, ohne das Passwort jemals zu übertragen. Das Passwort wird lokal per SHA-1 gehasht, nur die ersten 5 Hex-Zeichen werden gesendet, und die API gibt alle passenden Hash-Suffixe sowie deren Vorkommenshäufigkeit zurück. Dieses k-Anonymitäts-Modell schützt die Vertraulichkeit des Passworts. Im Gegensatz zu HIBPs Breach-Such-APIs ist dieser Endpunkt vollständig kostenlos und schlüssellos.
الطبقة المجانية
Kostenlos, kein Schlüssel, kein Rate-Limit (die Breach-Account-Such-API ist ein separates kostenpflichtiges Produkt, das einen Schlüssel erfordert)حدود المعدّل
Kein Rate-Limit am Pwned Passwords Range-Endpunkt gemäß HIBPالمصادقة
بلا مفتاحعنوان URL الأساسي
https://api.pwnedpasswords.comما يمكنك بناؤه بها
- Kompromittierte Passwörter bei der Registrierung blockieren, ohne sie preiszugeben
- Einen Nutzer-Store sicher gegen bekannte Datenlecks prüfen
- Eine Warnung 'Dieses Passwort wurde N Mal gesehen' zu einem Formular hinzufügen
- Eine Credential-Hygiene-Prüfung in einen Onboarding-Skill integrieren
نقاط النهاية الرئيسية
- GET
/range/{first5OfSHA1}Gibt SHA-1-Suffixe und Breach-Zählungen für das angegebene Präfix zurück
Mitglieder
Mitglieder erhalten das ausführbare Rezept
Melde dich kostenlos an, um die Beispielanfrage zu kopieren, eine Beispielantwort zu sehen und die Stolperfallen zu lesen.
الوسوم
securitypasswordsbreachesprivacydeveloper